[Funland] Trò hề của một thằng trẻ trâu nhưng tạo ra khủng hoàng truyền thông do một cộng đồng bất ổn?

Mistore

Xe tải
Biển số
OF-537068
Ngày cấp bằng
14/10/17
Số km
330
Động cơ
169,674 Mã lực
Tuổi
37
Liệt dương, hoặc thèm muốn mà ko có nên lúc nào cũng nói lên ước muốn thầm kín.
Cụ không cần gay gắt đến mức thế đâu, đây là quán cafe mà, không thể đòi hỏi ai cũng phải theo ý mình được. Cụ Chu An cũng là người nghiêm túc (đã từng chỉ trích những người spam trong quán cafe) trừ những lúc không nghiêm túc (comment kia), em chỉ đùa cụ ấy mà không trách móc gì cả.
 

cobra77

Xe buýt
Biển số
OF-44306
Ngày cấp bằng
24/8/09
Số km
575
Động cơ
469,723 Mã lực
Nếu đã không phải dân chuyên, dân kỹ thuật ... thì em chả có ý kiến gì, em chỉ ngồi xem phim diễn ra từng tập xem thế nào thôi.
 

Chu An

Xe điện
Biển số
OF-336914
Ngày cấp bằng
1/10/14
Số km
4,705
Động cơ
340,401 Mã lực
Cụ không cần gay gắt đến mức thế đâu, đây là quán cafe mà, không thể đòi hỏi ai cũng phải theo ý mình được.
Cụ Chu An cũng là người nghiêm túc (đã từng chỉ trích những người spam trong quán cafe) trừ những lúc không nghiêm túc (comment kia), em chỉ đùa cụ ấy mà không trách móc gì cả.

Em bi giờ cũng "tự diễn biến, tự chuyển hóa" rồi cụ ơi! Nghiêm túc mãi mỏi chân lắm ạ.
 

nghichnham

Xe tăng
Biển số
OF-128626
Ngày cấp bằng
28/1/12
Số km
1,394
Động cơ
386,810 Mã lực
Trò hề không phải của trẻ trâu ạ.
 

small_best

Xe container
Biển số
OF-28565
Ngày cấp bằng
7/2/09
Số km
9,922
Động cơ
2,876,378 Mã lực
Nơi ở
Hà Nội
Em biết rất nhiều người chả bao giờ giao dịch gì với TGDD nhưng vẫn có trong list mail kia :D
 

Gangnam

Tầu Hỏa
Người OF
Biển số
OF-171717
Ngày cấp bằng
27/9/12
Số km
40,060
Động cơ
1,167,065 Mã lực
Tuổi
46
Em bi giờ cũng "tự diễn biến, tự chuyển hóa" rồi cụ ơi! Nghiêm túc mãi mỏi chân lắm ạ.
Vote cụ này, "tự diễn biến, tự chuyển hóa" thế là tốt đấy, gớm trước thấy cụ với mấy cụ nữa mô phạm quá cơ! :))
 

letrungdungcz

Xe tăng
Biển số
OF-6932
Ngày cấp bằng
10/7/07
Số km
1,881
Động cơ
1,067,204 Mã lực
Nơi ở
Hà Nội
Em hoàn toàn không phải dân kỹ thuật, không biết 1 dòng code, chả có background mẹ gì nên nói linh tinh, ai tin thì tin, không tin thì thôi. Bài này em cũng post trên một vài diễn đàn, các bác các mợ có ai tham gia nhiều diễn đàn thì biết.

Ý kiến cá nhân của em là 1 trò hề của 1 thằng trẻ trâu nào đấy nhưng lại tạo ra 1 khủng hoảng truyền thông do 1 cộng đồng bất ổn.

1. 3 file data do 'hacker' post lên có format hoàn toàn khác nhau. File 1 là 2016, có số thẻ dạng 4 số đầu 6 số cuối, địa điểm cà thẻ
-> File 1 là đối soát của thegioididong và POS provider / Payment Provider, leak ra từ transaction DB của thegioididong.

2. File số 2 là 5.4 triệu email, đều valid, nhưng Tiki đến 9/2018 mới chỉ có 2 triệu KH đăng ký email. Thegioididong không phải là game, nên không thể có 5.4 triệu khách hàng dùng trang ecommerce của mình được. Công ty ecommerce duy nhất ở VN có khả năng có Customerbase tầm 5 triệu là Lazada.

3. File số 3 có full 16 số thẻ, nhưng loại thẻ nội địa được đánh dấu trên file số 3 lại khác file số 1 (VBKN so với BNVN, BARD..). Transaction ref cũng khác nhau nên file số 3 là dạng Paymentgateway đối soát với Bank, chứ không phải là từ phía thegioididong, và ở 1 khoảng thời gian + môi trường hoàn toàn khác. Ngoài ra MWG cũng không có PCI DSS level 1 nên không thể lưu số thẻ full.

Vậy kết luận là 3 file này chả liên quan mẹ gì đến nhau cả. Trong trường hợp 'hacker' này có data thật, vậy có 3 giả thiết:

1/ Bạn 'hacker' này làm dev ERP hoặc mảng operation cho thegioididong năm 2016, sau đó làm cho ecommerce hoặc ecommerce related kiểu affiliate, rồi làm cho 1 cổng thanh toán hoặc đơn vị TGTT có PCI DSS;

2/ Giả thiết thứ 2 là chuyên đi mua bán máy tính cũ nên vô tình có vài file hay ho.

3/ Giả thiết thứ 3 là có bạn bè làm đây làm kia, rồi cũng đi làm dự án này nọ, mỗi nơi down 1 ít file về, giờ post lên cho vui.

Tóm lại là chả có cái mẹ gì cả, đến thằng post khéo còn ko biết nó post gì. Vậy nên mai em vẫn đi cà thẻ ở TGDD bình thường.

Cái em quan tâm nhất là, MWG sẽ giải quyết vụ này như thế nào về mặt xử lý khủng hoảng truyền thông. Đáng để học hỏi.

Tóm lại là chả có cái mẹ gì thật nên MWG sẽ gửi tin nhắn tới thông báo với khách hàng là đây chỉ là thông tin bịa đặt, có mục đích xấu. Hehe.
 

sonvtc2

Xe điện
Biển số
OF-68009
Ngày cấp bằng
9/7/10
Số km
2,312
Động cơ
454,923 Mã lực
Đấy là số liệu của mùa thu. Lập đông, trời lạnh nên nó đã co lại. Theo con số chuẩn mà em vừa đo thì còn 15cm, tương đương cái khăn quấn cổ thôi.
cứ lạnh mà co lại thì chắc nó thành cái thắt lưng mới chuẩn, cụ ạ! Còm phát để xem các pro phán về vụ lộ dữ liệu của TGDD.
 

Gangnam

Tầu Hỏa
Người OF
Biển số
OF-171717
Ngày cấp bằng
27/9/12
Số km
40,060
Động cơ
1,167,065 Mã lực
Tuổi
46
Dạ, tam giác cân cụ ạ, và góc đỉnh cân quay xuống dưới, lấy cái cạnh đối diện góc đỉnh ;)).
Mệtj với hình tam giác quá :(
Mới nhìn thấy tam giác đã kêu mệt thế này thì còn làm ăn gì hở giời? ;)) :P Cụ chém về vụ hack dữ liệu này đê! :D
 

daicuty

Xe tăng
Biển số
OF-42174
Ngày cấp bằng
2/8/09
Số km
1,353
Động cơ
736,835 Mã lực
Em hoàn toàn không phải dân kỹ thuật, không biết 1 dòng code, chả có background mẹ gì nên nói linh tinh, ai tin thì tin, không tin thì thôi. Bài này em cũng post trên một vài diễn đàn, các bác các mợ có ai tham gia nhiều diễn đàn thì biết.

Ý kiến cá nhân của em là 1 trò hề của 1 thằng trẻ trâu nào đấy nhưng lại tạo ra 1 khủng hoảng truyền thông do 1 cộng đồng bất ổn.

1. 3 file data do 'hacker' post lên có format hoàn toàn khác nhau. File 1 là 2016, có số thẻ dạng 4 số đầu 6 số cuối, địa điểm cà thẻ
-> File 1 là đối soát của thegioididong và POS provider / Payment Provider, leak ra từ transaction DB của thegioididong.

2. File số 2 là 5.4 triệu email, đều valid, nhưng Tiki đến 9/2018 mới chỉ có 2 triệu KH đăng ký email. Thegioididong không phải là game, nên không thể có 5.4 triệu khách hàng dùng trang ecommerce của mình được. Công ty ecommerce duy nhất ở VN có khả năng có Customerbase tầm 5 triệu là Lazada.

3. File số 3 có full 16 số thẻ, nhưng loại thẻ nội địa được đánh dấu trên file số 3 lại khác file số 1 (VBKN so với BNVN, BARD..). Transaction ref cũng khác nhau nên file số 3 là dạng Paymentgateway đối soát với Bank, chứ không phải là từ phía thegioididong, và ở 1 khoảng thời gian + môi trường hoàn toàn khác. Ngoài ra MWG cũng không có PCI DSS level 1 nên không thể lưu số thẻ full.

Vậy kết luận là 3 file này chả liên quan mẹ gì đến nhau cả. Trong trường hợp 'hacker' này có data thật, vậy có 3 giả thiết:

1/ Bạn 'hacker' này làm dev ERP hoặc mảng operation cho thegioididong năm 2016, sau đó làm cho ecommerce hoặc ecommerce related kiểu affiliate, rồi làm cho 1 cổng thanh toán hoặc đơn vị TGTT có PCI DSS;

2/ Giả thiết thứ 2 là chuyên đi mua bán máy tính cũ nên vô tình có vài file hay ho.

3/ Giả thiết thứ 3 là có bạn bè làm đây làm kia, rồi cũng đi làm dự án này nọ, mỗi nơi down 1 ít file về, giờ post lên cho vui.

Tóm lại là chả có cái mẹ gì cả, đến thằng post khéo còn ko biết nó post gì. Vậy nên mai em vẫn đi cà thẻ ở TGDD bình thường.

Cái em quan tâm nhất là, MWG sẽ giải quyết vụ này như thế nào về mặt xử lý khủng hoảng truyền thông. Đáng để học hỏi.
1 cái điện thoại bán ra nó đều lưu thông tin,( gần như 90 % máy bán ra đều nhập mail) cái này nó đều lưu trên hệ thống, kể cả mail cụ nhập vào smattivi khi người lắp đặt đến cài đặt cho cụ nhé
Nhưng lượng mail 5tr thì đúng là quá lớn, nhiều người cứ nghĩ là tìm trên file tex đó có mail đó là sợ gì đó, cái đó không phải, vô tình cái data mail đó có mail của mình thôi
Theo suy đoán của em rồi công an sẽ điều tra thì đây là do 1 nhóm làm chứ không thể do 1 người làm được
 

daicuty

Xe tăng
Biển số
OF-42174
Ngày cấp bằng
2/8/09
Số km
1,353
Động cơ
736,835 Mã lực
thực sự sáng nay đọc tin em cũng tin, nhưng tự nghĩ nó hack được rồi sao không đi mua sắm lại còn up lên làm éo gì, vừa dễ bị tóm lại chẳng giải quyết gì.
đến bài phân tích của cụ thì em lại càng tin là các phe phái đang chơi nhau, chứ một thằng bình thường thì nó biết nghịch thế này là nghịch ngu, và dễ vào khám bóc lịch.
hack được thế là hết đâu cụ, phải có cvv và tên chủ thẻ mới thanh toán được ( chỉ áp dụng thẻ visa nhé ) còn thẻ nội địa thì còn otp nữa
 

danglq

Xe tăng
Biển số
OF-323696
Ngày cấp bằng
15/6/14
Số km
1,142
Động cơ
299,731 Mã lực
Website
shopmen.com.vn
Thẻ quẹt ở POS, mà pos thì của NH chứ có phải của TGDD đâu mà sợ. Quẹt xong tiền nó vào NH rồi từ NH mới vào TK chủ POS nhé.
Ngoài ra, thằng post cái đó lên ko giống quy trình của 1 thằng hacker. Bình thường nó sẽ share 1 phần danh sách, 1 phần nhưng có đủ kể cả 3 số bảo mật để chứng minh nó hack đc thật, phần danh sách còn lại nó bán cho ai có nhu cầu.
Hiện tại giá 1 cc chùa (thẻ tín dụng lộ thông tin) là khoảng 1-2 usd. Với cái danh sách cả triệu thẻ thế kia mà đem free có mà ngẫn.
Nguyên lý chuẩn lão nói thì chuẩn nhé! POS lưu chứ TGDD hok lưu!

Em hay phải sử dụng các dịch vụ pay theo tháng của bọn nước ngoài, khi nhập số thẻ, cvv các thứ nó cũng phải có tùy chọn cho mình có lưu lại hay hok ( lưu lại là lần sau cứ chọn thẻ trong list của mình để pay, còn hok lưu là phải nhập lại từ đầu)
Nhiều nhà cung cấp nó cũng thông báo luôn là nó chuẩn bị redirect sang paygate và nó hok hề lưu lại thông tin thẻ, nếu có lưu nó cũng phải mã hóa ....

Và lão hãy lưu ý đến trường hợp trả góp nhé, Quẹt thẻ lần đầu, rồi những tháng sau đó có phải đến TGDD để quẹt nữa hok, món tiền là bao nhiêu, ai lưu lại những thông tin đó để biết khi nào thì hết hợp đồng ......!

Không có lửa thì hok có khói lão nhé, chả ai bảo trong đống chia sẻ kia hok có dữ 1 tý dữ liệu nào của TGDD và cũng hok ai bảo tất cả đều là của TGDD,
cái cuối cùng sau vụ này là các nhà cung cấp dịch vụ đầu tư hạ tầng thế nào để bảo vệ người dùng của mình!
 

suhao8

Xe tải
Biển số
OF-567109
Ngày cấp bằng
3/5/18
Số km
395
Động cơ
153,047 Mã lực
Nơi ở
Kinh Bắc city
lại cuộc chiến truyền thông rồi, theo thuyết âm mưu thì cụ tạo thớt này cũng là chân gỗ của tgdd.
 

Mistore

Xe tải
Biển số
OF-537068
Ngày cấp bằng
14/10/17
Số km
330
Động cơ
169,674 Mã lực
Tuổi
37
lại cuộc chiến truyền thông rồi, theo thuyết âm mưu thì cụ tạo thớt này cũng là chân gỗ của tgdd.
Một cộng đồng bất ổn khiến cho mọi người không còn lòng tin dành cho nhau và luôn luôn nghĩ ra các thuyết âm mưu, sự nghi kỵ lẫn nhau, trong mắt các thành viên của cộng đồng đó thì mọi thứ đều một màu xám xịt.
 

NDDY

Xe tải
Biển số
OF-572588
Ngày cấp bằng
5/6/18
Số km
301
Động cơ
148,117 Mã lực
Đấy là số liệu của mùa thu. Lập đông, trời lạnh nên nó đã co lại. Theo con số chuẩn mà em vừa đo thì còn 15cm, tương đương cái khăn quấn cổ thôi.
Dư vậy còn ngắn hơn của khối cụ trên of cụ nhể
 

Mr.BaoViet

Xe hơi
Biển số
OF-597146
Ngày cấp bằng
1/11/18
Số km
192
Động cơ
130,390 Mã lực
Tuổi
44
Em cũng không hiểu lắm vụ này
 

Thuốc

Xe buýt
Biển số
OF-81583
Ngày cấp bằng
31/12/10
Số km
814
Động cơ
422,360 Mã lực
SAu khi Viễn thông A bị Thâu tóm thì TGDD bị tung tin hắc ker , có lý thuyết âm mưu gì ở đây ko nhỉ ?
 

Tonkin Nguyen

Xe điện
Biển số
OF-386471
Ngày cấp bằng
10/10/15
Số km
2,901
Động cơ
268,970 Mã lực
Nơi ở
P204 - 18 Yên Ninh - HN.
Website
shopyeuthuong.vn
Có gì đâu, em thấy mạng lưới bọn này dày đặc. Ở tp thì cứ đi mỗi cửa hàng 30 phút có mà hết ngày :D
Vấn đề là ngày nào nó cũng muốn ngắm cơ cụ ạ. Mà tiền xăng đâu mà đi khắp nơi thế ;))
 
Thông tin thớt
Đang tải

Bài viết mới

Top